使用Flash進行JSON CSRF攻擊

Hi 朋友們! 大家都知道CSRF攻擊,如果不知道可看下OWASP的介紹,使用burp suite裏自帶的增強工具(engagement tools)可以很容易地構造各種基本的CSRF攻擊POC,包括通過XHR請求進行的CSRF攻擊。 在這篇文章裏,我將要討論下我經常碰到的一些CSRF攻擊場景,看到社區裏很多研究者對這個攻擊場景都很好奇,我將盡可能的把它說清楚。 這個技巧可用在使用JSON格式數據
相關文章
相關標籤/搜索